已找到以下 54 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • Namespace和Network - 云容器实例 CCI

    间时会关联已有VPC或创建一个新VPC,并在VPC创建一个子网。后续在该命名空间创建Pod、Service等资源时都会在对应VPC及子网之内,且占用子网中IP地址。 通常情况,如果您在同一个VPC还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用的网络资源。

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定NamespaceKubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    作。 本例将对用户和用户组授予操作不同命名空间资源权限,在您实际业务中,您可根据业务需求仅对用户或用户组授予不同权限。 本例仅用于给用户或用户组在未授权过命名空间新增权限,已授权用户或用户组权限可以在“权限管理”列表“操作”栏中单击“编辑”进行修改。 当给用户或用

  • 存储概述 - 云容器实例 CCI

    云容器实例支持多种类型持久化存储,满足您不同场景存储需求。创建工作负载时,可以使用以下类型存储。 云硬盘存储卷(EVS) 云容器实例支持将EVS创建云硬盘存储卷挂载到容器某一路径。当容器迁移时,挂载云硬盘存储卷将一同迁移。这种存储方式适用于需要永久化保存数据。详情见云硬盘存储卷。

  • 命名空间 - 云容器实例 CCI

    联已有VPC或创建一个新VPC,并在VPC创建一个子网。后续在该命名空间创建容器及其他资源都会在对应VPC及子网之内。 通常情况,如果您在同一个VPC还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 图1 命名空间与VPC子网的关系

  • 事件一:重新拉取镜像失败 - 云容器实例 CCI

    排查项二:填写镜像地址错误 CCI支持拉取容器镜像服务中镜像来创建工作负载。 容器镜像服务中镜像需要使用镜像“下载指令”,上传镜像后,您可以在容器镜像服务镜像中获取,如下图所示。 图1 镜像地址 排查项三:IAM用户没有镜像下载权限 如果您开通了企业管理,您需要在账号容器镜

  • 通过创建子用户方式,缩小OBS场景上传ak/sk权限 - 云容器实例 CCI

    上传密钥”。 选择本地密钥文件,单击“确认”。 请添加csv格式文件,且文件大小不能超过2M。若您在本地没有访问密钥,请前往“我的凭证”访问密钥新增并下载访问密钥。 需要下载主账号访问密钥。 在“对象存储卷”页面,单击“导入”。 从列表里选择要导入对象存储,单击“导入”。

  • jobpod已经执行完成情况,为什么依然有实例在挂卷等事件,并且事件信息是失败? - 云容器实例 CCI

    jobpod已经执行完成情况,为什么依然有实例在挂卷等事件,并且事件信息是失败? 问题现象: jobPod已经执行完成情况,依然有实例在挂卷等事件,并且事件信息是失败。 图1 问题截图 问题原因: 各种类型Pod(Deployment/StatefulSet/J

  • 伸缩负载 - 云容器实例 CCI

    本节主要讲解工作负载弹性伸缩和手动伸缩配置方式。请根据实际业务选择。 弹性伸缩:支持告警、定时、周期三种策略。配置完成后可基于资源变化、固定时间、固定周期自动触发实例增减。 手动伸缩:配置完成后立即触发实例增减。 对于挂载了云硬盘存储卷Pod,实例缩容时不会同步删除云硬盘。且再次创建相同名称Pod时,无法挂载云硬盘。

  • 委托联邦用户管理资源 - 云容器实例 CCI

    规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。 分配委托权限(被委托方操作)

  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    最短就绪时间,用于指定新创建Pod在没有任意容器崩溃情况最小就绪时间,只有超出这个时间Pod才被视为可用。 “最短就绪时间”需在右上角“YAML编辑”进行配置。如图5: 图5 配置最短就绪时间 推荐配置minReadySeconds时长,为业务容器启动预期时间加上ELB服务下发member到生效的时间。

  • 网络 - 云容器实例 CCI

    ncer类型Service时,需要放通node安全组100.125.0.0/16网段容器端口。 配置默认使用指定dns服务器 操作场景 在某些场景中,用户想要弹性CCIPod可以使用指定dns服务器地址。bursting插件提供配置指定dns服务器地址能力,无需在

  • 获取项目ID - 云容器实例 CCI

    获取项目ID 操作场景 在调用接口时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件项目列表API获取。 获取项目ID接口为“GET https:

  • CCI如何配置DNS服务? - 云容器实例 CCI

    dns插件。此时poddnsPolicy需要设置为ClusterFirst。 在插件市场界面可以单击,将coredns插件安装在指定namesapce。 图1 创建插件 如果用户负载不需要k8s内部域名解析服务,但是需要使用域名解析服务,此时poddnsPolicy需要设置为Default。

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    对于SFS多读场景,数据存在缓存情况,会导致原数据读取延迟。如果需要实时读取数据,可为已创建文件系统指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件和目录缓存,支持客户端实时从远端SFS读取数据。 此处设置挂载参数仅对当前命名空间创建的文件存储卷有效。

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • Pod - 云容器实例 CCI

    云容器实例支持使用GPU(必须在GPU类型命名空间)或不使用GPU。 当前提供3种类型Pod,包括通用计算型(通用计算型命名空间使用)、RDMA加速型和GPU加速型(GPU型命名空间使用)。具体规格信息请参考约束与限制中“Pod规格”。 创建Pod kubernetes资源可以使用YAML

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    在/dev/shm中写数据相当于申请内存,此种场景需评估进程内存使用量,当容器内进程申请内存与EmptyDir中数据量之和超过容器请求限制内存时,会出现内存溢出异常。 当需要修改/dev/shm容量时,容量大小通常设定为Pod内存申请量50%。 通过memory类型EmptyDir修改/dev/shm容量

  • 健康检查 - 云容器实例 CCI

    云容器实例基于Kubernetes,提供了两种健康检查方式: 应用存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于我们执行ps命令检查进程是否存在。如果容器存活检查结果为失败,云容器实例会对该容器执行重启操作;如果容器存活检查成功则不执行任何操作。